Adendo de tratamento de dados
Última atualização 19 de junho de 2026
Este Adendo de Tratamento de Dados (DPA) descreve como a IntelligenceX trata dados pessoais em nome de seus clientes ao atuar como operadora sob o GDPR, o UK GDPR, o DPDP Act da Índia e outras leis de proteção de dados aplicáveis. Ele complementa o contrato de prestação de serviços entre a IntelligenceX e o cliente.
Para a maioria das contratações de segurança e conformidade, o cliente é o controlador de quaisquer dados pessoais envolvidos e a IntelligenceX é a operadora. Para solicitar um DPA assinado, entre em contato pelo contact@intelligencex.org.
1. Funções e Escopo
O cliente determina as finalidades e os meios do tratamento e atua como controlador. A IntelligenceX trata dados pessoais apenas mediante as instruções documentadas do cliente, com a finalidade de prestar os serviços acordados, e para nenhuma outra finalidade.
2. Nossas Obrigações como Operadora
- Tratar dados pessoais apenas mediante as instruções documentadas do cliente.
- Garantir que o pessoal autorizado a tratar dados esteja obrigado à confidencialidade.
- Implementar medidas técnicas e organizacionais de segurança apropriadas.
- Auxiliar o cliente com solicitações de titulares de dados e com obrigações de segurança, de violação e de avaliação de impacto.
- Excluir ou devolver os dados pessoais ao final da contratação, salvo se a retenção for exigida por lei.
3. Subprocessadores
Utilizamos um conjunto limitado de subprocessadores avaliados para prestar nossos serviços. Cada subprocessador está obrigado por termos contratuais não menos protetivos do que este DPA. Mantemos uma lista atualizada de subprocessadores e daremos aos clientes aviso de alterações para que possam se opor quando tiverem o direito de fazê-lo. As categorias de subprocessadores que utilizamos incluem:
- Provedores de infraestrutura em nuvem e hospedagem.
- Serviços de entrega de e-mail e comunicação.
- Provedores de análise e telemetria de produto.
- Plataformas seguras de compartilhamento de arquivos e colaboração usadas para entregar relatórios de contratação.
4. Transferências Internacionais
Quando dados pessoais são transferidos através de fronteiras, apoiamo-nos em salvaguardas apropriadas, como Standard Contractual Clauses, o UK International Data Transfer Agreement ou mecanismos equivalentes reconhecidos pela legislação aplicável.
5. Segurança e Notificação de Violação
Mantemos criptografia em trânsito, controles de acesso, registro de logs e testes regulares para proteger os dados pessoais. Se tomarmos conhecimento de uma violação de dados pessoais que afete dados do cliente, notificaremos o cliente sem demora indevida e apoiaremos suas obrigações de notificação.
6. Auditorias
Mediante aviso razoável e sujeito à confidencialidade, disponibilizaremos as informações necessárias para demonstrar a conformidade com este DPA e apoiaremos auditorias conforme exigido pela legislação aplicável e pelo contrato de prestação de serviços.
7. Contato
Para solicitar nosso DPA, nossa lista atual de subprocessadores ou mais informações, entre em contato pelo contact@intelligencex.org.